Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

VMware Tambal Bug Kritikal di Workspace ONE Access

Posted on April 12, 2022

Vendor perangkat lunak virtualisasi VMware telah merilis patch yang mengatasi kerentanan keamanan web kritis di beberapa produknya.

Pembaruan, yang dirilis hari ini (7 April), mencakup patch untuk kelemahan eksekusi kode jarak jauh (RCE) di VMware Workspace ONE Access, sebelumnya dikenal sebagai Identity Manager.

Kerentanan – dilacak sebagai CVE-2022-22954 dan dengan peringkat CVSS 9,8 – muncul sebagai akibat dari masalah injeksi template sisi server.

“Aktor jahat dengan akses jaringan dapat memicu injeksi template sisi server yang dapat mengakibatkan eksekusi kode jarak jauh,” VMware memperingatkan dalam buletin keamanan.

Juga dalam daftar kritis adalah dua kerentanan bypass otentikasi dalam kerangka kerja OAuth2 ACS, yang terkait dengan VMware Workspace ONE Access.

Kelemahan ini – dilacak sebagai CVE-2022-22955 dan CVE-2022-22956 dan keduanya dengan peringkat CVSS 9,8 – masing-masing melewati mekanisme otentikasi dan “menjalankan operasi apa pun karena titik akhir yang terbuka di kerangka otentikasi”, VMware warns.

Perbaikan lebih lanjut

Seperangkat pembaruan lain dalam pembaruan batch membahas dua hal kritis, deserialisasi masalah data tidak tepercaya yang melibatkan VMware Workspace ONE Access dan vRealize Automation.

Kekurangan – dilacak sebagai CVE-2022-22957 dan CVE-2022- 22958 dan diberi peringkat keparahan 9,1 – berarti penyerang dengan “akses administratif dapat memicu deserialisasi data yang tidak dipercaya melalui JDBC URI berbahaya yang dapat mengakibatkan eksekusi kode jarak jauh”.

Kelima kelemahan ditemukan oleh Steven Seeley dari penelitian kerentanan Qihoo 360 tim. The Daily Swig mengundang mereka untuk mengomentari temuan mereka, serta prevalensi kerentanan.

Patch patch VMware yang sama untuk VMware Workspace ONE Access dan vRealize Automation juga menangani beberapa kelemahan yang tidak terlalu serius, termasuk pemalsuan permintaan lintas situs (CSRF) kerentanan, kelemahan keamanan eskalasi hak istimewa, dan risiko pengungkapan informasi.

Rilis terbaru datang pada saat dunia infosec pada umumnya terus waspada terhadap eksploitasi Spring4Shell, kerentanan kritis dalam Spring Framework sumber terbuka VMWare.

RELATED Spring4Shell : Microsoft, CISA memperingatkan eksploitasi terbatas di alam liar

Referensi PortSwigger.com

Terbaru

  • Apa Maksud Hukum Dasar yang Dijadikan Pegangan dalam Penyelenggaraan Suatu Negara? Ini Jawabannya
  • Apakah Apk Puskanas Penipuan?
  • Inilah 10 Alternatif Mesin Pencari Selain Yandex yang Anti Blokir dan Aman Digunakan
  • Caranya Supaya WhatsApp Nggak Kena Spam Terus Meski Sudah Ganti Nomor, Ternyata Ini Rahasianya!
  • Jangan Tergiur Harga Murah! Inilah Deretan Risiko Fatal Membeli iPhone Lock iCloud
  • Mudik Gratis Pemprov Jateng 2026? Ini Pengertian dan Alur Lengkapnya
  • Inilah Cara Cek KIS Aktif Atau Tidak Lewat HP dan Solusi Praktis Jika Kepesertaan Nonaktif
  • Apa tiu Keberagaman? dan Kenapa Kita Butuh Perbedaan
  • Inilah Rekomendasi Tablet RAM 8 GB Paling Murah 2026 Buat Kerja dan Kuliah!
  • Ini Bocoran Honorable Mention TOTY FC Mobile OVR 117 dan 34 Kode Redeem Paling Baru!
  • Inilah Cara Memilih Smartband GPS Terbaik Biar Olahraga Kalian Makin Efektif!
  • Cara Cek Garansi iPhone dengan Benar, Penting Banget Buat yang Mau Beli HP Baru atau Bekas!
  • Inilah Infinix Note 60 Pro, HP Midrange yang Punya Desain Mirip iPhone dan Fitur Unik ala Nothing Phone!
  • Cara Mengatasi Digi Bank BJB Error dan Nggak Bisa Dibuka!
  • Inilah Kronologi & Kenapa Link Video Viral Andira McQueen di Dalam Mobil yang Bikin Geger Netizen Makassar
  • Cara Input Dapodik 2026 Biar Sekolah Masuk Prioritas Revitalisasi 2026
  • Apa Itu Kurikulum Berbasis Cinta (KBC)? Ini Penjelasan dan Cara Penerapannya
  • Inilah Cara Mengurus SKTM KIP Kuliah 2026 yang Benar Agar Lolos Seleksi!
  • Kapan Waktu Resmi Jam Maintenance Livin Mandiri?
  • WiFi Sudah Nyambung Tapi Internet Kok Nggak Jalan? Ini Cara Supaya Koneksi Kalian Lancar Lagi!
  • Inilah Kumpulan Cheat GTA San Andreas Terlengkap 2026!
  • Belum Kebagian Tiket Mudik? Inilah Bocoran Jadwal Tiket Kereta Tambahan Lebaran 2026!
  • Apa itu Pengertian Web Scraping?
  • Cara Isi Instrumen Pengelolaan Pengawas TKA Lancar Jaya Tanpa Masalah
  • Cara Isi Instrumen MBG di Healthy Madrasah/EMIS Tahun 2026
  • Inilah Cara Mengatasi Rekening Tidak Valid di Info GTK 2026 Biar Tunjangan Cair
  • Cara Isi Observasi Kinerja Kepala Sekolah di Ruang GTK 2026, Biar Nggak Bingung Lagi!
  • Inilah Cara Atasi SKTP Januari-Februari 2026 yang Belum Muncul di Info GTK
  • Pusing Rekening Info GTK Silang Merah? Tenang, Ini Cara Mengatasinya Biar Tunjangan Kalian Cepat Cair!
  • Cara Jadi Lebih Sehat Dengan Ponsel Pintar Kalian
  • How to Launch Your Own Cloud Hosting Platform with ClawHost
  • Notepad Remote Code Execution CVE-2026-20841 Explained
  • Crossover 26 Released: New Features for Linux Users
  • Cosmic Desktop 1.0.6 Released: What’s New for Linux Users?
  • MOS: A New Open-Source OS for Home Labs and Self-Hosting
  • Prompt AI Audit Konten Sesuai Karakter Brand
  • Prompt AI Merubah Postingan LinkedIn Jadi Ladang Diskusi dengan ChatGPT
  • Prompt AI: Paksa Algoritma LinkedIn Promosikan Konten Kalian
  • Inilah Cara Bikin Postingan Viral Menggunakan AI
  • Inilah Cara Buat Conversation Starter di Claude Project Agar Workflow Kalian Lebih Sat-Set
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2026 emka.web.id | Design: Newspaperly WordPress Theme